Miten XDR-ominaisuuksia voidaan hyödyntää varmuuskopioissa uhkien tunnistamisen parantamiseksi
23. lokakuuta 2024
Varmuuskopioita on perinteisesti pidetty viimeisenä turvaverkkona. XDR:n eli laajennetun havainnoinnin ja reagoinnin avulla niistä voi tulla myös aktiivinen osa uhkien tunnistusta. Kun varmuuskopiointiin liittyvä telemetria yhdistetään päätelaitteiden, verkon, pilven ja käyttäjätoiminnan tietoihin, organisaatio saa paremman kuvan poikkeamista.
Miksi varmuuskopiot ovat arvokas tietolähde?
Varmuuskopiot kertovat, miten data muuttuu ajan kuluessa. Äkillinen tiedostojen salaus, massapoistot, epätavalliset käyttöoikeusmuutokset tai poikkeuksellinen datamäärän kasvu voivat olla merkkejä hyökkäyksestä. XDR voi nostaa nämä signaalit esiin ja yhdistää ne muihin havaintoihin.
XDR voi auttaa havaitsemaan esimerkiksi:- Kiristyshaittaohjelmien aiheuttamat tiedostomuutokset.
- Epäilyttävän suuren datapoiston tai siirron.
- Poikkeavat kirjautumiset varmuuskopiointijärjestelmiin.
- Hyökkääjän yritykset poistaa tai heikentää palautuspisteitä.
Automaattinen reagointi
Kun XDR tunnistaa varmuuskopioihin liittyvän poikkeaman, se voi käynnistää automaattisen työnkulun. Järjestelmä voi esimerkiksi eristää päätelaitteen, estää käyttäjätilin, merkitä palautuspisteen suojattavaksi tai luoda tapauksen tietoturvatiimille.
Tämä lyhentää aikaa havainnosta toimintaan ja vähentää riskiä, että hyökkääjä ehtii tuhota sekä tuotantodatan että varmuuskopiot.
Parempi palautusvarmuus
XDR:n tuottama konteksti auttaa myös valitsemaan oikean palautuspisteen. Jos hyökkäys on alkanut päiviä ennen näkyvää häiriötä, viimeisin varmuuskopio voi sisältää jo saastuneita tiedostoja. Yhdistetty tapahtumatieto auttaa tunnistamaan ajankohdan, jolloin data oli vielä puhdasta.
Kun varmuuskopiointi, uhkien havainnointi ja reagointi toimivat yhdessä, organisaatio ei ainoastaan palaudu nopeammin, vaan myös oppii jokaisesta poikkeamasta.



